Prérequis
Authentifier un utilisateur
/oauth/token avec le nom d’utilisateur et le mot de passe de l’utilisateur.
Lorsque l’authentification multifacteur (MFA) est activée, la réponse contient une erreur mfa_required et un mfa_token.
La durée d’expiration par défaut des jetons d’accès ayant l’audience
https://{yourDomain}/mfa/* est de 10 minutes. Cette valeur n’est pas configurable.Récupérer les authentificateurs inscrits
Inscrire un facteur MFA
Défi de l’utilisateur avec MFA
authenticator_id renvoyé par le point de terminaison MFA Authenticators lorsque vous appelez le point de terminaison MFA Défi.
Une fois le défi terminé, appelez de nouveau le point de terminaison /oauth/token pour finaliser le flux d’authentification et obtenir les jetons d’authentification.
Consultez les liens ci-dessous pour mettre en œuvre ce flux selon le facteur d’authentification :
Limites et restrictions des codes OTP MFA
Personnaliser la MFA
/oauth/token endpoint pour demander un jeton d’accès. Le serveur d’autorisation renvoie une erreur mfa_required qui fournit :
- Le
mfa_tokendont vous avez besoin pour appeler la MFA API pour l’inscription et les défis. - Le paramètre
mfa_requirements, qui indique le type de facteur pris en charge par votre application pour les défis.
mfa_token pour effectuer une requête à l’mfa/authenticator endpoint afin de lister tous les facteurs que l’utilisateur a enregistrés et de repérer celui du même type que celui pris en charge par votre application. Vous devez aussi obtenir l’authenticator_type correspondant pour émettre des défis :
request/mfa/challenge.
Personnalisez davantage votre flux MFA avec Auth0 Actions. Pour en savoir plus, consultez Actions Triggers: post-challenge - API Object.
En savoir plus
- Inscrire et lancer des défis avec les authentificateurs SMS et appel vocal
- Inscrire et lancer des défis avec les authentificateurs OTP
- Inscrire et lancer des défis avec les authentificateurs push
- Inscrire et lancer des défis avec les authentificateurs courriel
- Gérer les facteurs d’authentification avec l’Authentication API
- Facteurs d’authentification multifacteur